# Seguridad y riesgo de la línea legacy

## netpay3ds 1.x

- Toolchain de build: Angular 13.
- Consumers aceptados por npm: Angular 13.2–21.
- Estado: Maintenance / Legacy.
- EOL: TBD.
- Clasificación técnica: KNOWN LEGACY RISK.
- Aceptación corporativa para publicación: pendiente, separada del build/tests.

`netpay3ds` 1.x mantiene su build Angular 13 temporalmente para conservar
compatibilidad hacia atrás; Partial-Ivy permite consumirlo desde Angular
13.2–21. El audit de preparación de 1.0.0 identificó ocho
vulnerabilidades de severidad alta asociadas al framework Angular 13 del
workspace consumidor/build.

No se aplicará `npm audit fix --force`, porque la remediación disponible cruza
un major de Angular y rompería la compatibilidad que justifica esta línea. La
remediación definitiva se realizará en `netpay3ds` 2.x sobre Angular 22, con
pruebas independientes de consumidores y del flujo 3DS.

El hallazgo no impide compilar, probar o validar técnicamente el artefacto.
La aprobación corporativa de publicación puede requerir aceptación formal de
Seguridad; este archivo registra el riesgo y no representa esa aceptación ni
define una fecha de EOL.

## Registro de aceptación pendiente

```text
Risk:
Angular 13 is out of support and reports 8 HIGH vulnerabilities.

Reason for temporary retention:
Compatibility with existing consumers.

Permanent remediation:
netpay3ds 2.x built on Angular 22.

Status:
KNOWN LEGACY RISK; publication acceptance pending.

Approver:
TBD.

Expiration/EOL:
TBD.
```
